Windows system >> Windowsの知識 >  >> Windows 2003システムチュートリアル >> Windows 2003システムスキル >> セキュリティイベントIDの公開の詳細について

セキュリティイベントIDの公開の詳細について

  

コンピュータで何が問題なのかわからない場合は、エラーレポートが表示されることがあります。オペレーティングシステムによって生成されたセキュリティイベントは、まさに起こったことを意味します。

I.アカウントログインイベント

「アカウントログインイベントの監査とセキュリティ」セキュリティテンプレートの設定によって生成されるセキュリティイベントを以下に示します。

672:認証サービス(AS)チケットは正常に発行され検証されました。

673:承認済みチケットサービス(TGS)チケットが承認されました。 TGSは、ユーザーがドメイン内の特定のサービスを認証できるようにするKerberos v5チケット認証サービス(TGS)によって発行されたチケットです。

674:セキュリティプリンシパルがASチケットまたはTGSチケッ​​トを更新しました。

675:事前認証に失敗しました。ユーザーが間違ったパスワードを入力したときに、キー配布センター(KDC)がこのイベントを生成します。

676:認証チケット要求が失敗しました。このイベントは、Windows XP ProfessionalまたはWindows Serverファミリのメンバでは生成されません。

677:TGSチケッ​​トは承認されていません。このイベントは、Windows XP ProfessionalまたはWindows Serverファミリのメンバでは生成されません。

678:アカウントはドメインアカウントに正常にマップされました。

681:ログインに失敗しました。ドメインアカウントのログインを試してください。このイベントは、Windows XP ProfessionalまたはWindows Serverファミリのメンバでは生成されません。

682:ユーザーが切断されたターミナルサーバーセッションに再接続しました。

683:ユーザーはログアウトせずにターミナルサーバーセッションを切断します。

次に、アカウント管理イベント

以下は、[アカウント管理の監査]セキュリティテンプレート設定によって生成されたセキュリティイベントを示しています。

624:ユーザーアカウントが作成されました。

627:ユーザーパスワードが変更されました。

628:ユーザーパスワードが設定されました。

630:ユーザーアカウントが削除されました。

631:グローバルグループが作成されました。

632:メンバーがグローバルグループに追加されました。

633:メンバーはグローバルグループから削除されました。

634:グローバルグループは削除されました。

635:新しいローカルグループが作成されました。

636:メンバーがローカルグループに追加されました。

637:メンバーはローカルグループから削除されました。

638:ローカルグループは削除されました。

639:ローカルグループアカウントが変更されました。

641:グローバルグループアカウントが変更されました。

642:ユーザーアカウントが変更されました。

643:ドメインポリシーが変更されました。

644:ユーザーアカウントは自動的にロックされます。

645:コンピューターアカウントが作成されました。

646:コンピュータアカウントが変更されました。

647:コンピュータアカウントが削除されました。

648:無効化されたセキュリティローカルセキュリティグループが作成されました。zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved